Controlled infrastructure representing security and assurance

Segurança e garantia

Declarações de segurança que você pode verificar

A OpenFactory separa controles do produto das certificações da empresa. Veja o que está disponível, o que exige piloto e o que ainda está em preparação.

Status publicadoEvidências de artefatos e testesSem certificação implícita

Evidências disponíveis no produto

Estas capacidades produzem registros técnicos revisáveis. Elas apoiam controles do cliente, mas não certificam sozinhas a OpenFactory ou a carga.

Inventário do artefato

Os fluxos compatíveis geram inventários CycloneDX vinculados por hash e preservam a cobertura explícita.

Validação em execução

As imagens produzidas podem iniciar em VMs isoladas e passar por verificações de terminal, serviços, desktop ou visuais.

Limites de acesso

APIs autenticadas, compartilhamento por organização, administração por funções e isolamento de VM limitam o acesso.

Status atual

Status de certificações externas

A OpenFactory não declara atualmente SOC 2 Type II ou ISO/IEC 27001. A preparação está sendo estabelecida antes de auditorias independentes. Até concluir uma certificação verificável, o status é não certificado.

SOC 2 Type II

Programa de preparação em estabelecimento

Não certificado. Inventário de controles, responsabilidades, retenção de evidências e preparação devem preceder um exame Type II independente.

ISO/IEC 27001

Programa de preparação em estabelecimento

Não certificado. Escopo do SGSI, tratamento de riscos, operação dos controles e revisão interna devem ser estabelecidos.

Uma revisão útil começa pela carga

Compartilhe imagem, limite de dados, modelo de implantação e evidências necessárias. Separaremos controles disponíveis, integrações piloto e lacunas.

  • Arquitetura e limite de implantação
  • Evidências de artefato, SBOM e testes VM
  • Fluxo de dados e retenção
  • Análise escrita de aderência e lacunas

Solicitar uma revisão técnica de segurança

Descreva o que está avaliando e os requisitos de garantia que condicionam a decisão.

Perguntas de segurança

A OpenFactory tem SOC 2 Type II?

Não. A OpenFactory não declara atualmente SOC 2 Type II. Um programa de preparação está sendo estabelecido antes de um exame independente.

A OpenFactory tem ISO/IEC 27001?

Não. A OpenFactory não declara atualmente ISO/IEC 27001. A preparação do SGSI deve preceder uma avaliação externa.

Pode operar em ambiente controlado pelo cliente?

Requisitos de nuvem do cliente, locais e desconectados são definidos em um piloto. A disponibilidade depende da carga, integrações e limite operacional.

Como relato uma vulnerabilidade?

Envie um relatório privado para security@openfactory.tech com reprodução e impacto. Não inclua segredos ou dados pessoais desnecessários.